נוהל: ניהול הרשאות גישה גבוהות A9.2.3
מטרה
מטרת נוהל זה היא להבטיח כי הקצאת ושימוש בהרשאות גישה גבוהות בארגון יהיו מבוקרים, מוגבלים ומנוהלים בצורה מאובטחת, על מנת להגן על נכסי המידע הרגישים של הארגון מפני גישה לא מורשית או שימוש בלתי תקין.
תחום יישום
נוהל זה חל על כל ההרשאות הגישה הגבוהות בארגון, לרבות הרשאות גישה לנכסי מידע רגישים כגון מידע פיננסי, מידע אישי, מידע עסקי סודי, ומערכות ליבה קריטיות.